工具项目
文集大纲加载中……
小迪安全知识库
-
+
首页
AI自动化渗透测试工具
AI自动化渗透测试工具
# AutoPT 2.0 - 具有普适性的AI自动化渗透测试工具 项目地址:https://github.com/shiyeshu/Autopt [](https://github.com/shiyeshu/Autopt#autopt-20---%E5%85%B7%E6%9C%89%E6%99%AE%E9%80%82%E6%80%A7%E7%9A%84ai%E8%87%AA%E5%8A%A8%E5%8C%96%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%E5%B7%A5%E5%85%B7) [](https://python.org/) [](https://langchain-ai.github.io/langgraph/) [](https://github.com/shiyeshu/Autopt/blob/main/LICENSE) ## 项目简介 [](https://github.com/shiyeshu/Autopt#%E9%A1%B9%E7%9B%AE%E7%AE%80%E4%BB%8B) AutoPT是一个基于LangGraph框架开发的自动化网络安全渗透测试工具。通过多个专业AI代理的协作,实现智能化的渗透测试流程自动化,帮助安全研究人员和渗透测试人员提高工作效率。本项目吸收了xbow的多agent、多模型协作特点,以实现AI能效最大化。但不同的是没有像多数渗透agent一样将提示词细化到具体操作、具体工具,这样做的目的是提高通用性,实现真正的AI智能化。 本项目为langchain/langgraph重构版本,大大提升了速度和可靠性,优化了多处问题。原CrewAI版本已迁移至old分支。 [](https://github.com/shiyeshu/Autopt/blob/main/images/1.png) ## 多Agent编排 [](https://github.com/shiyeshu/Autopt#%E5%A4%9Aagent%E7%BC%96%E6%8E%92) 1. **渗透任务指挥官 (Strategist)** * 基于日志制定下一步攻击策略 2. **副指挥官 (Deputy)** * 将战略意图转化为技术需求 3. **战术执行专家 (Operator)** * 查看并选择合适的渗透测试工具,构造可执行的命令行 4. **执行与安全引擎 (Auditor)** * 执行安全检查,防止危险操作,实际运行命令并获取结果,确保命令执行的安全性 5. **日志审计员 (Reporter)** * 分析测试日志 整体分为渗透组和记录组,分工合作以求减少AI幻觉 ### 💡 主要功能 [](https://github.com/shiyeshu/Autopt#-%E4%B8%BB%E8%A6%81%E5%8A%9F%E8%83%BD) * ✅ **自动化渗透测试流程** \- 从信息收集到漏洞利用的全流程自动化 * ✅ **智能工具管理** \- 自动识别和使用各类渗透测试工具,具有广泛通用性无需针对工具适配 * ✅ **安全机制保障** \- 内置命令黑名单,防止危险操作 * ✅ **完整日志追踪** \- 记录每个测试步骤,支持审计回溯 * ✅ **自动报告生成** \- 基于测试结果自动生成专业报告 * ✅ **多模型支持** \- 使用“模型合金”的概念提升效能 ## 工作流程 [](https://github.com/shiyeshu/Autopt#%E5%B7%A5%E4%BD%9C%E6%B5%81%E7%A8%8B) 1. **初始化** \- 加载配置和AI代理 2. **策略制定** \- 指挥官分析日志并制定策略 3. **需求转换** \- 副指挥将策略转化为技术需求 4. **工具选择** \- 执行专家查看并选择合适工具 5. **命令执行** \- 安全引擎执行命令并获取结果 6. **日志记录** \- 记录执行结果 7. **循环执行** \- 重复步骤2-6直到达成目标 8. **报告生成** \- 审计员生成最终测试报告(模板css在agent.py中可自行修改) [](https://github.com/shiyeshu/Autopt/blob/main/images/report1.png) [](https://github.com/shiyeshu/Autopt/blob/main/images/report2.png)
xiaodi
2026年8月31日 16:44
13
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)